Munkamenet-gazdagép frissítése az Azure Virtual Desktophoz (előzetes verzió)
Fontos
Az Azure Virtual Desktop munkamenet-gazdagépének frissítése jelenleg előzetes verzióban érhető el. A bétaverziójú, előzetes verziójú vagy másként még általánosan nem elérhető Azure-szolgáltatások jogi feltételeit lásd: Kiegészítő használati feltételek a Microsoft Azure előzetes verziójú termékeihez.
A munkamenet-gazdagép frissítése lehetővé teszi a mögöttes virtuálisgép-lemeztípus, az operációs rendszer (OS) lemezképének és a gazdagépkészlet összes munkamenet-gazdagépének egyéb konfigurációs tulajdonságainak frissítését munkamenet-gazdagép-konfigurációval. A munkamenet-gazdagép frissítése felszabadítja vagy törli a meglévő virtuális gépeket, és a frissített konfigurációval újakat hoz létre a gazdagépkészlethez. A munkamenet-gazdagépek frissítésének ez a módszere megfelel az alapvető forrásrendszerkép frissítéseinek kezelésére vonatkozó javaslatnak, ahelyett, hogy az egyes munkamenet-gazdagépekre külön-külön, folyamatosan ismétlődő ütemezés szerint terjesztené és telepíti a frissítéseket, hogy naprakészek maradjanak.
A frissítés végrehajtásakor az alábbi módosításokat végezheti el:
- Virtuálisgép-rendszerkép
- Virtuális gép mérete
- Virtuálisgép-lemez típusa
- Virtuális gép biztonsági típusa:
- Active Directory-tartományhoz való csatlakozás hitelesítő adatai
- Microsoft Intune-regisztráció
- Helyi rendszergazdai hitelesítő adatok
- Egyéni konfigurációs PowerShell-szkript futtatása
Miután elvégezte a munkamenet-gazdagépek frissítését a munkamenet-gazdagépek frissítésével, a gazdagépkészlet összes munkamenet-gazdagépe szabványosítva lesz a megadott módosításokkal. A munkamenet-gazdagépek egyéb Azure-tulajdonságai, például a rendelkezésre állási konfiguráció, a hálózati konfiguráció és a hely a frissítések között megmaradnak.
Folyamat frissítése
Megadhatja az egyidejűleg frissíteni kívánt gazdagépkészlet munkamenet-gazdagépeinek számát, más néven köteget. Ez az érték azoknak a munkamenet-gazdagépeknek a maximális száma, amelyek a frissítés során nem érhetők el, és az összes fennmaradó munkamenet-gazdagép használható. A frissítés indításakor csak egy munkamenet-gazdagép (más néven kezdeti) van megcélzva annak ellenőrzésére, hogy a végpontok közötti frissítési folyamat sikeres-e, mielőtt továbblépne a készlet többi munkamenet-gazdagépének frissítésére kötegekben. Ez a módszer minimálisra csökkenti a meghibásodások hatását.
Íme egy példa: ha 10 munkamenet-gazdagépet tartalmazó gazdagépkészlettel rendelkezik, és három kötegméretet ad meg, egyetlen munkamenet-gazdagép (a kezdeti) frissül, majd a fennmaradó munkamenet-gazdagépek három, három munkamenet-gazdagépből álló kötegben frissülnek. Miután a kezdeti munkamenet-gazdagép befejezte a frissítést, legalább hét munkamenet-gazdagép érhető el a gazdagépkészletben való használatra.
A frissítés során a munkamenet-gazdagép frissítése a következő folyamatot követi:
A meglévő munkamenet-gazdagépek a nevük és a korábban megadott köteg mérete alapján vannak kiválasztva. A rendszer a rendszergazda által megadott értesítést küld minden csatlakoztatott felhasználónak, majd a szolgáltatás megvárja a korábban megadott időtartamot, mielőtt kijelentkezteti a többi felhasználót.
A kiválasztott munkamenet-gazdagépek ürítési módba kerülnek, majd törlődnek a gazdagépkészletből. Az Active Directory-tartományhoz csatlakoztatott munkamenet-gazdagépek számítógépfiókja nem törlődik.
Ugyanannyi új munkamenet-gazdagép jön létre a frissített munkamenet-gazdagép-konfigurációval. A virtuális géphez, operációsrendszer-lemezhez és hálózati adapterhez tartozó új Azure-erőforrások formátuma
SessionHostName-DateTime
például egy meglévő virtuálisVM1-0
gép, amelyet egy új, úgynevezettVM1-0-2023-04-15T17-16-07
virtuális gép vált fel. Az operációs rendszer gazdagépneve nem módosul. Ezek az új munkamenet-gazdagépek Azure-beli virtuálisgép-bővítmények használatával csatlakoznak a címtárhoz.Az Active Directory-tartományhoz csatlakoztatott munkamenet-gazdagépek öröklik a meglévő AD-számítógép-objektumokat. Ez a folyamat létrehozza a megbízhatósági kapcsolatot, és megszakítja a meglévő megbízhatósági kapcsolatot az előző virtuális gépekkel.
Az új munkamenet-gazdagépek csatlakoznak a meglévő gazdagépkészlethez, és le van tiltva a ürítési mód, és a munkamenet-gazdagépek elfogadhatnak kapcsolatokat.
Az eredeti virtuális gépek felszabadíthatók vagy törölhetők attól függően, hogy az eredeti virtuális gépeket menti-e.
Egyszerre csak egyetlen gazdagépkészletben futó vagy ütemezett munkamenet-gazdagépfrissítési művelet lehet. A munkamenet-gazdagép frissítési műveletei azonban egyszerre több gazdagépkészleten is futtathatók.
A munkamenet-gazdagépek meglévő energiaállapotát és ürítési módját tiszteletben tartjuk. Frissíthet egy gazdagépkészletet, ahol az összes munkamenet-gazdagép felszabadítva van a költségek csökkentése érdekében.
Fontos
Az Azure Virtual Desktop Insights használata esetén az Azure Monitor-ügynök vagy a Log Analytics-ügynök nem lesz automatikusan telepítve a frissített munkamenet-gazdagépeken. Az ügynök automatikus telepítéséhez íme néhány lehetőség:
- Az Azure Monitor-ügynökhöz használhatja az Azure Policyt.
- A Log Analytics-ügynökhöz használhatja az Azure Automationt.
Tartsa szem előtt az Azure-előfizetés kvótakorlátait , és ha egy frissítés túllépné a korlátot, küldjön be egy kérést a kvóta növelésére.
Javasoljuk, hogy tesztelje a frissítési folyamatot a frissíteni kívánt gazdagépkészlethez igazított teszt gazdagépkészleten. Ez teszteli magát a frissítési folyamatot, valamint egy olyan új virtuális gép eredményét is, amely ugyanazzal a névvel rendelkezik, mint az előző virtuális gép a környezetben. Azt is fontos tesztelni, hogy az éles gazdagépkészlet frissítése előtt minden frissítés, például új alkalmazások vagy gyorsjavítások a várt módon működnek-e a környezetben.
Virtuális gépek és felügyeleti eszközök
Az új rendszerképnek támogatnia kell az Azure Virtual Desktopot és a virtuális gép generációját, és a következő forrásból származhat:
Azure Marketplace.
Egy meglévő Megosztott Azure Compute Gallery-rendszerkép.
Egy meglévő felügyelt rendszerkép.
Amikor a munkamenet-gazdagép frissítése új virtuális gépeket hoz létre, azokat egy könyvtárhoz kell csatlakoztatnia. Ugyanazt a könyvtárat kell használnia, mint a meglévő virtuális gépeknek. A címtár frissítés közben nem módosítható.
A módosítás befejezése után nem jelennek meg az olyan testreszabások, mint például a fájlok, a beállításkulcsok vagy a munkamenet-gazdagépekhez manuálisan hozzáadott tanúsítványok. A készletben lévő munkamenet-gazdagépeket nem frissítheti külön-külön, ezért ezeket a testreszabásokat a rendszerképbe kell felvennie, győződjön meg arról, hogy a testreszabásokat olyan konfigurációkezelési eszközök alkalmazzák, mint az Intune vagy a Csoportházirend, vagy adja hozzá ezeket a testreszabásokat az egyéni konfigurációs PowerShell-szkripthez a munkamenet-gazdagép konfigurációjában.
Az Active Directoryhoz csatlakoztatott munkamenet-gazdagépeket tartalmazó frissítés során a számítógépobjektumok nem törlődnek. Ez azt jelenti, hogy ideiglenesen árva számítógépobjektumok találhatók az Active Directoryban. Amikor az új virtuális gép csatlakozik a tartományhoz, az eredeti gazdagépnevet használja, és örökli az árva számítógép-objektumot. Ha módosítja a tartományt, el kell távolítania az árva számítógép-objektumokat az előző tartományból.
A csoportházirend-objektumok (CSOPORTHÁZIREND-k) a házirendek munkamenet-gazdagépekre való alkalmazására szolgálnak, és általában a szervezeti egység szintjén vannak alkalmazva az Active Directory-tartományban. Előfordulhat azonban, hogy valamilyen alkalmazás/szűrés számítógépes objektumok vagy csoportobjektumok használatával történik. Mivel az új virtuális gépek öröklik az árva számítógépobjektumokat, a meglévő csoportházirend-objektumok továbbra is érvényesek. Győződjön meg arról, hogy a meglévő csoportházirend-objektumok továbbra is érvényesek, ha a frissítési folyamat részeként módosítja a szervezeti egység tagságát.
Ütemezés és felhasználói munkamenetek
Ha a frissítés megkezdésekor vannak olyan felhasználók, akik bejelentkeztek egy munkamenet-gazdagépre, a rendszergazda által megadott értesítést kapnak, amely tájékoztatja a felhasználókat a kijelentkezésről, majd ismét bejelentkeznek. A felhasználók azonnal bejelentkezhetnek, hogy a gazdagépkészlet egy másik munkamenet-gazdagépéhez csatlakoznak.
Az új kapcsolatok a frissített munkamenet-gazdagépekre lesznek irányítva, hogy ne jelentkezzenek be egy hamarosan frissülő munkamenet-gazdagépre, csak azért, hogy értesítést kapjon a kijelentkezésről. A frissítés elején azonban nincsenek újonnan frissített munkamenet-gazdagépek, ezért azok a felhasználók, akiket arra kértek, hogy jelentkezzenek ki, és a közelmúltban bejelentkeztek a munkamenet-gazdagépekre, még frissíteni kell, értesítést kapnak a kijelentkezésről.
Mivel csak korlátozott számú munkamenet-gazdagép érhető el, célszerű a megfelelő időpontban ütemeznie egy frissítést a vállalat számára, hogy minimalizálja a végfelhasználók számára tapasztalható fennakadásokat.
Ismert problémák és korlátozások
Az alábbiakban ismert problémákat és korlátozásokat talál:
A munkamenet-gazdagép aktuális konfigurációs verziója nem jelenik meg a munkamenet-gazdagép paneljén a portálon. A probléma megoldásáig a portál URL-címével elérheti a portált az aktuális konfigurációs verzió megtekintéséhez.
A munkamenet-gazdagép frissítése csak a globális Azure-felhőben érhető el. Más felhőkben, például az Azure US Governmentben vagy a 21Vianet által üzemeltetett Azure-ban nem érhető el.
Az Azure Compute Gallery megosztott lemezképéből létrehozott, vásárlási csomaggal rendelkező munkamenet-gazdagépek esetében a csomag nem marad meg a munkamenet-gazdagépek frissítésekor. Annak ellenőrzéséhez, hogy a munkamenet-gazdagépekhez használt rendszerkép rendelkezik-e vásárlási csomaggal, használhatja az Azure PowerShellt vagy az Azure CLI-t.
A munkamenet-gazdagép konfigurációi jelenleg nem támogatják az Azure Compute Gallery megosztott rendszerképének elérését, amely egy másik Azure-előfizetésben található, mint a gazdagépkészlet.
Az operációsrendszer-lemez mérete nem módosítható a frissítés során. A frissítési szolgáltatás alapértelmezés szerint a katalóguskép által meghatározott méretre változik.
Ha egy frissítés meghiúsul, a gazdagépkészlet nem törölhető a frissítés megszakításáig.
A frissítési folyamat csak akkor változik, ha egy munkamenet-gazdagép frissült. Például egy 10 munkamenet-gazdagépet tartalmazó gazdagépkészletben, miközben az első munkamenet-gazdagép frissítése folyamatban van, a folyamat 0,00%-ként jelenik meg. Ez csak akkor lép 10%-ra, ha az első munkamenetgazda frissült.
Ha úgy dönt, hogy létrehoz egy meglévő munkamenet-gazdagépről készített lemezképet, amelyet a munkamenet-gazdagép frissítésének forrásképeként használ, a rendszerkép létrehozása előtt törölnie kell a
C:\packages\plugin
mappát. Ellenkező esetben ez a mappa megakadályozza a frissített virtuális gépeket a gazdagépkészlethez csatlakozó DSC-bővítmény futtatását.Az Azure Virtual Desktop Insights használata esetén az Azure Monitor-ügynök vagy a Log Analytics-ügynök nem lesz automatikusan telepítve a frissített munkamenet-gazdagépeken. Az ügynök automatikus telepítéséhez íme néhány lehetőség:
- Az Azure Monitor-ügynökhöz használhatja az Azure Policyt.
- A Log Analytics-ügynökhöz használhatja az Azure Automationt.
- Manuálisan adja hozzá ezeket az új munkamenet-gazdagépeket az Azure Virtual Desktop Insights szolgáltatásból az Azure Portalon.
Ha egy munkamenet-gazdagép-konfigurációt módosít egy gazdagépkészletben, amely nem rendelkezik munkamenet-gazdagépekkel egy időben, a munkamenet-gazdagép létrehozásakor előfordulhat, hogy a gazdagépkészlet inkonzisztens munkamenetgazda-tulajdonságokkal rendelkezik, ezért kerülni kell.
A nagy kötegméretű frissítések időnkénti hibákat okozhatnak a hibakóddal
AgentRegistrationFailureGeneric
. Ha ez a munkamenet-gazdagépek egy részhalmazának frissítésekor fordul elő, a frissítés újrapróbálkozása általában megoldja a problémát.
Következő lépések
- Megtudhatja, hogyan frissítheti a gazdagépkészlet munkamenet-gazdagépeit munkamenet-gazdagép-konfigurációval a munkamenet-gazdagép frissítésével.